Die Förderung HIPAA Audit Steuert Regeln festzulegen , dass " Entitäten verfügen über die Flexibilität , um den Standard in einer angemessenen Weise auf ihre Bedürfnisse umzusetzen , wie durch ihre eigenen Risikoanalysen als notwendig erachtet . " Dies lässt eine gewisse Grauzone , die jeweils betroffene Partei oder Organisation muss für sich selbst entscheiden, wann der Entwicklung von Computer -und Abmeldeverfahren, unter anderem Informationstechnologie Verfahren. Doch mit so vielen Einrichtungen und Unternehmen, die mit der Bundesregierung zu erfüllen , gemeinsame Standards entstanden.
Allgemein Veranstaltungen
Informationssystem -Server müssen in der Lage zu erfassen sein und Platten Logging-Daten für die Langzeitdatensätzen . Insbesondere sollten die Ereignisse , um die Protokollierung bezogene erfolgreiche und erfolglose Login-Versuche , Abmeldungen , Änderungen an Benutzerkonten , Änderungen an Berechtigungsstufen , Nutzung von privilegierten Accounts und Dienstprogramme , Timeouts Instanzen übermäßige fehlgeschlagene Logins und alle Ereignisse, bei denen ein Benutzer abmeldet gehören und weitere Protokolle in unmittelbar danach.
Überwachung Aktivitäten
Systemadministratoren haben eine besondere Verantwortung , um die Protokollierung Einhaltung zu gewährleisten. Verdächtige Veranstaltungen wie mehrere fehlgeschlagene Logins oder irgendwelche Login -Angriffe gegen das System erfordern Follow-up- Untersuchung mit . Benutzer sollten verpflichtet werden, sehr stark und in der Regel komplexe Passwörter zu haben. Verdächtige Ereignisse sollten mit Management- Beamten überprüft werden. Die Systeme sollten Änderungen in den Systemen und Dateien für den Benutzer , der sie durchgeführt korrelieren.
Allgemeine Steuert
Organisationen müssen detaillierte Aufzeichnungen über die Logging- System in der Lage ist, haben die Stücke von Informationen. Sie müssen auch vorsichtig verfolgen, welche Benutzer welche Aufgaben durchführen zu halten , in denen Systeme . Anmeldungen sollten Systemadministratoren und Organisation Manager bieten mit einem Audit-Trail , der zeigt, was die einzelnen Benutzer in jedem System und jeder getan hat.
www.alskrankheit.net © Gesundheitswissenschaften